Модератор форума: Yuri_G |
Сообщество uCoz Мастерская uCoz Безопасность сайта Вирусы на сайтах (предотвращение, диагностика) |
Вирусы на сайтах |
Как предотвратить попадание вредоносных ссылок на сайт
Диагностика
Правила подачи заявки на диагностику и поиск вредоносного кода на сайте
Полезные ссылки: Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:
|
Деееенчик, да, это плеер-реклама от advmaker
Добавлено (25 Июл 2013, 23:42:51) Цитата |
1) На всех.
2) И под логином и под гостем. 3) Антивирус не блокирует 4) Браузер не блокирует P.s. - кто то постоянно устанавливает на мой сайт код баннеров, тем самым наживаясь на моём сайте. Ссылка на сайт - http://www.sp-official.tk/ |
Маркелов, никто не сливает ваши пароли. читаем что делать //forum.ucoz.ru/forum/45-34556-15#1050949
Jekson, панель управления - дизайн - управление дизайном - глобальные блоки - нижняя часть сайта - выделенное красным удалить Цитата <script type="text/javascript" src="https://dl.dropboxusercontent.com/s/1ca1t7akhf87zrc/flashsiteru.txt"></script> <script type="text/javascript" src="https://dl.dropboxusercontent.com/s/af6arwcjnknnb15/menu.txt"></script> <script type="text/javascript" src="https://dl.dropboxusercontent.com/s/ud3ne5xe8dcre8u/topbottom.txt"></script> <script type="text/javascript" src="https://dl.dropboxusercontent.com/s/kuejhhvopk6nw6z/mysql.txt"></script> <script type="text/javascript" src="https://dl.dropboxusercontent.com/s/g5zffknmr8da4tp/update.txt"></script> <script type="text/javascript" src="https://dl.dropboxusercontent.com/s/4lgd2g170q96tq3/menu-v2.txt"></script>$POWERED_BY$ <script type="text/javascript" src="https://dl.dropboxusercontent.com/s/4f9eakzpj17n2yw/shapka.txt"></script> в общем в нижней части сайта должен остаться только копирайт системы. остальное снести код копирайта $POWERED_BY$ если появляется не в первый раз то читаем //forum.ucoz.ru/forum/45-34556-15#1050949 если в первый, то меняем пароль uID профиля, которым администрируете сайт. инструкция по замене тут //forum.ucoz.ru/forum/45-52299-1 после смены uID пароля с сайта админским uID профилем ни ногой. для путешествий по сайтам системы создаем левый профиль без прав и без висящих сайтов на нем и путешествуем сколько влезет |
Цитата (webanet) Маркелов, никто не сливает ваши пароли. читаем что делать Я в админку свою одного сайта месяца полтора не заходил, тупо в отпуске был, а двух - месяца три, там фактически брошенные сайты. И что, я сам слил пароли? (а они на разных сайтах - разные) Интересно - когда? И что особенно важно - установка произведена ОДНОВРЕМЕННО на разные сайты, в один день! Не подозрительно? Очень. Сообщение отредактировал Маркелов - Пятница, 26 Июл 2013, 15:55:43
|
Маркелов, если вы используете простой пароль, вины системы в этом нет. Если вы после того как заметили появление вредоносного кода на сайте, меняете пароль с простого на чуть длиннее, в этом вины системы нет. И в то же время оставляете не сменным пароль от uID профиля.
Вы можете предпринять ряд важных действий для защиты своих данных на любом сайте, включая www.ucoz.ru:
никогда не используйте один пароль на нескольких сайтах или сервисах; никогда не нажимайте на ссылки для сброса паролей в электронных письмах — перейдите для этого на сайт сервиса. создавайте сложные пароли, которые нельзя подобрать (пример - kDi3p9S). Минимальная длина пароля - 6 символов, максимальная - 15. Пароль чувствителен к регистру, что означает, что пароли "Password6" и "password6" будут восприниматься как разные. Также вам нужно ознакомится с темами форума: //u.to/WlMKAQ //u.to/cFMKAQ |
Цитата ($Vladimir$) Маркелов, если вы используете простой пароль, вины системы в этом нет. Если вы после того как заметили появление вредоносного кода на сайте, меняете пароль с простого на чуть длиннее Сообщение отредактировал Маркелов - Пятница, 26 Июл 2013, 19:03:32
|
Маркелов, рекомендации я вам дал. Обращаю ваше внимание, проблема не в пароле от ПУ, а в пароле uID профиля. Смените его, если этого еще не сделали.
|
Люди помогите найти вирус на сайте http://saifex.ru/ . Яндекс ругается на эту страницу http://saifex.ru/news/volchonok_3_sezon_2013_1_serija/2013-07-23-3508
|
Maksi9999999749, advweb_video уберите временно и отдайте сайт на пересмотр или пишите в тех. яндекса через вебмастер. вы уже удаляли что-то ещё?
|
После первой проверки яндексом, мне выдали ссылку на зараженный материал, я его удалил и отправил на перепроверку.После этого метку сняли, сайт проработал ночь нормально, но с утра снова та же история. По поводу advweb, проверил сайты которые сотрудничают с ними, все в норме,но конечно попробую. А не может быть из-за плееров которые я беру с сайта veterok.tv? Вот результат проверкиhttp://antivirus-alarm.ru/proverk....23-3727 . Там показаны js файлы которых нет на сайте, такие как http://saifex.ru/js/myjavascriptajax.js http://saifex.ru/js/lang3_0.js?3347 http://saifex.ru/js/swfobject.js И еще написал платону письмо с просьбой показать кусок кода на который ругается их антивир. Сообщение отредактировал Maksi9999999749 - Суббота, 27 Июл 2013, 14:56:17
|
Maksi9999999749,
Цитата А не может быть из-за плееров которые я беру с сайта veterok.tv? меня больше интересует черный список если не сложно, отпишитесь что ответит яндекс на счет образцов вредоносного кода. но пока не возвращайте партнерку |
Хорошо отпишусь. А тем временем яндекс пополняет список якобы зараженных страниц. И на каждой стоит более одного плеера от "ветерка"
|
Maksi9999999749, сайт весь под блоком. так что страницы обнаружения уже не имеют значение и их количество. на главной нет ветерка и она тоже под блоком
|
| |||
Будьте в курсе всех обновлений: подпишитесь на наш официальный Telegram-канал uCoz и задавайте вопросы в чате сообщества!